Adil Hafa
Profesyonel deneyim
Şu anda Adil, bölgesel bir dijital ödeme platformu olan Ödeal'de Baş Bilgi Güvenliği Sorumlusu (CISO) olarak görev yapmaktadır. Ödeal, yazılım ve donanım tabanlı POS çözümleriyle 125.000 satıcıya hizmet vermektedir.Önceki görevi, küresel yemek siparişi uygulaması Delivery Hero'da Küresel Güvenlik Testi başkanlığıydı. Delivery Hero'nun sistemlerini, verilerini ve müşterilerini siber tehditlerden korumaktan sorumluydu. Ekibi, dinamik uygulama güvenlik testi (DAST) ve penetrasyon testinin yanı sıra red teaming ve tüm Delivery Hero platformları ve uygulamaları için bug bounty yönetimi dahil olmak üzere uygulama güvenlik testi sağlıyordu.
Daha önce siber güvenlik danışmanı, BT güvenlik test uzmanı ve penetrasyon test uzmanı olarak çalıştı
Eğitim
Adil, 2016 yılında İstanbul Şehir Üniversitesi'nden Bilgisayar ve Bilgi Sistemi Güvenliği / Bilgi Güvenliği alanında yüksek lisans derecesi almıştır.Adil Tarafından Son Makaleler
En İyi 9 Kullanıcı ve Varlık Davranış Analizi (UEBA) Aracı
Yaklaşık 20 yıllık siber güvenlik uzmanlığına sahip, yüksek düzeyde regüle edilen bir sektörde CISO olarak, SOC'lerin anormal ve potansiyel olarak tehlikeli kullanıcı ve cihaz davranışlarını tespit etmesine yardımcı olabilecek en iyi 9 kullanıcı ve varlık davranış analizi (UEBA) aracını karşılaştırdım: Özellik açıklamalarına bakın. Kullanıcı ve varlık davranış analizi (UEBA) araçları, geleneksel güvenlik araçları tarafından tespit…
En İyi 5 Açık Kaynak SOAR Aracı
Ağır düzenlemeye tabi sektörlerde yaklaşık yirmi yıldır CISO olarak çalıştım; itiraf etmek istediğimden çok daha fazla SOAR aracını test edecek, dağıtacak ve sökecek kadar uzun bir süre. Çoğu açık kaynak seçeneği dokümantasyonda umut verici görünüyor, ancak bunları üretimde gerçekten çalıştırdığınızda işler sarpa sarıyor. SOAR araçları doğru uç nokta verilerine ve eyleme dönüştürülebilir cihaz kontrolüne dayanır.…
En İyi 6 Açık Kaynak Günlük Analiz Aracı: Wazuh, Graylog ve Daha Fazlası
Yaklaşık yirmi yıllık siber güvenlik uzmanlığına sahip, sıkı düzenlemelere tabi bir sektörde CISO olarak, SIEM benzeri birden fazla günlük analiz platformuyla çalıştım. Bunların arasından en iyi 6 açık kaynak günlük analiz aracını seçtim. Bu araçları değerlendirirken, günlük toplama esnekliği, gerçek zamanlı olay algılama, ölçeklenebilirlik ve çeşitli günlük formatlarına yönelik destek gibi temel faktörlere odaklandım. Wazuh,…
En İyi 5 Açık Kaynak MDM Yazılımı
Mobil cihazlar, işletme veri ihlallerinin önemli bir kaynağıdır. Bazı şirketler gelişmiş kapalı kaynak MDM yazılımına ihtiyaç duyarken, diğerleri cihazlarını korumak için açık kaynak çözümleri tercih eder. 17 yıllık siber güvenlik deneyimime dayanarak, doğru seçeneği belirlemenize yardımcı olacak en iyi açık kaynak MDM yazılımları şunlardır: Özellik karşılaştırması (Bölüm 1): Özellik karşılaştırması (Bölüm 2): Headwind MDM, özellikle…
AI Firewall vs NGFW'ler: Detaylı Analiz
Bir tehdit avının, gelişmiş kalıcı bir tehdidi (APT) tespit etmesinin 181 gün sürdüğü tahmin edilmektedir.1 Tehdit tespiti ve müdahaleyi iyileştirmek için işletmeler AI tabanlı güvenlik araçlarına yönelmektedir. Siber güvenlikte AI pazarının 2024'te yaklaşık $25 milyar olduğu ve 2030'a kadar kabaca $93 milyara ulaşmasının öngörüldüğü tahmin edilmektedir.2 Hem AI destekli güvenlik duvarlarının hem de AI uygulamaları…
En İyi 10 DAST Aracı: Kıyaslama Sonuçları ve Karşılaştırma
Bir CISO olarak, DAST araçlarıyla kapsamlı bir şekilde çalıştım. En iyi çözümleri değerlendirirken, doğruluk, önem derecesine göre tespit performansı ve daha fazlası gibi yetenekleri inceledim. Temel çıkarımlarımın ayrıntılı bir dökümü için aşağıya bakın: Kıyaslama ortamları: 1. Holdout: metodolojide, araçların özel, halka açık olmayan uygulamalardaki güvenlik açıklarını ne kadar etkili tespit ettiğini değerlendirmek için özel olarak…
En İyi 10+ SOAR Platformu
Yüksek düzeyde düzenlemeye tabi bir sektörde yaklaşık 20 yıllık siber güvenlik deneyimimle, en iyi 10+ güvenlik orkestrasyonu, otomasyonu ve yanıt (SOAR) yazılımını listeledim: * İS günlük desteği sütununda ”” bulunan satıcılar Linux, Unix, macOS, ve Windows'tan günlük toplamayı destekler. ManageEngine Log360, Mayıs 2026'da yerel SOAR'ı eklenmiş bir SIEM platformu olarak değil, tespit ve UEBA katmanlarıyla…
Güvenlik Duvarı Uyumluluğunun Temel Bileşenleri: Kılavuz
Siber saldırıların 2029 yılında küresel olarak yaklaşık $16 trilyona mal olması öngörülüyor.1 Bu durum, siber güvenliği güçlendirmek için sektöre özgü güvenlik politikalarına uyumun önemini vurgulamaktadır. ISO 27001, GDPR, NIST, SOX ve NERC CIP gibi endüstri standartlarına uygun güvenlik duvarı uyumluluğu, kuruluşların düzenleyici gereklilikleri karşılamasını ve siber olay riskini azaltmasını sağlar. Güvenlik duvarı uyumluluğu kavramını, ISO…
En İyi 6 Cihaz Kontrol Yazılımı
Cihaz kontrol çözümleri, çok çeşitli güvenlik ihtiyaçlarını karşılamak için genellikle Veri Kaybı Önleme (DLP) ve Mobil Cihaz Yönetimi (MDM) gibi özelliklerle birlikte sunulur. Analizimiz, özellik setleri, entegrasyon yetenekleri ve B2B inceleme platformlarından kullanıcı geri bildirimlerine dayanarak altı çözümü karşılaştırmaktadır. Yaygın cihaz kontrol yazılımı özellikleri listesi ve karşılaştırma için temel kriterler. Sıralama: En üstteki sponsorlu ürünler…
En İyi 3 Açık Kaynaklı Güvenlik Duvarı Yönetim Aracının Analizi
Dünya genelinde ortalama 4 milyon doları aşan veri ihlallerinin önemli maliyetleri. Hassas verilerini ve güvenlik duvarı güvenliğini korumak için işletmeler güvenlik duvarı güvenlik yönetim hizmetlerine güvenir. Eğer *B2B inceleme platformlarından alınan verilere dayanır Aşağıdaki konularla ilgili detayları inceleyebilirsiniz aşağıdaki bölümlerde. Kabul kriterleri: Tabloda listelenen her satıcı, diğer siber güvenlik çözümlerine ek olarak saldırı tespiti ve…
AIMultiple Bülteni
Haftada 1 ücretsiz e-posta ile en son B2B teknoloji haberleri ve uzman içgörüler ile işletmenizi hızlandırın.